paz: автоинкриментный первичный ключ. Если выборка у нас не произвольная, а ступенчатая, то можно начало каждой ступеньки заносить во внешнюю таблицу, и делать выбоку по данному значению, такое хитрое партицирование получается. Если бить надо по сущностям, то несколько таблиц. Возможно имеет смысл, выделить отдельный сервер для выборок и реплицировать его.
paz: Если в таблице один индекс по времени, и нет ограничений, то вставка данных не должна значительно замедляется с ростом их кол-ва. В зависимости от структуры данных возможно можно отказаться от индекса по времени, заменив его rcid метками. В данном случае проще разделить данные не по сущностям, а по времени.
Прошивки с большой задержкой относительно чего? И какие проблемы не позволяют использовать текущую прошивку? Разделы грузятся нормально. Не идеально видит себя на больших линзах( от 80метров), в остальном настроил и забыл.
Сергей: зачем в сети на 20 компьютеров классическая консоль cisco, в чем конкретно кривость прошивки, что вы не смогли сделать через вебморду, что в ней делать реально не удобно?
Простите конечно, но таких суждений я начитался ещё 5 лет назад выбирая железки под филиалы и малые точки, но реальных аргументов никто так и не привёл. Железо в колве 20шт 5 лет бегает и кушать не просит.
Бэкап и рэйд решают разные задачи, бэкап восстановление, рэйд производительность и устойчивость к отказам по железу. Должно быть и то и другое( или иные механизмы дублирования)
У ssd все ещё хитрее, скорость записи падает со временем и с уменьшением свободного пространства. Плюс ssd могут выключать запись после определённого кол-ва записи( от прошивки зависит). Т.е. результат может быть слабо предсказуем.
Рейд лучше софтовый, поскольку не понятно как у хардового с тримом, а софтовый raid5 будет сильно грузить проц. Так что или брать за большие деньги готовое решение или ssd кэширование, или софтовый raid1.
В данном случае важно лиц. соглашение, а не только законодательство. Если в лиц. соглашении указанно, наклеить наклейку на корпус, то иное есть нарушение лиц.соглашения, а следовательно не разрешенное лицензией использование, т.е. "пиратство".
Лучше быть порядочным сотрудником и для личных целей использовать планшет с GSM. Защита приватности в публичных сетях к данной ситуации отношения не имеет, поскольку сеть не публичная.
В не контролируемой сети dns можно подменить, как и любой целевой ip адрес. Если не выполняется безопасная двухсторонняя аутентификация возможна атака mitm. Т.е. третье лицо может выдать себя за ваш VPN сервер и за гугловский DNS.
Исходя из этого, лучше заменить VPN и намертво завернуть весь трафик внутрь VPN'а, а так же прописать DNS внутри VPN, так же в публичных сетях лучше использовать исключительно защищенные протоколы( HTTPS, SMTPS и т.д. )
Как вариант атаки, вы можете от wifi получить адрес в одной подсети с DNS гугла. Как результат все запросы к DNS гугла пойдут через интерфейс wifi и не завернуться в VPN. Он вам в ответ даст подложные адреса или в той же подсети, или просто контролируемые злоумышленником.
Хотя конечно вероятность реализации такой атаки, если не охотятся конкретно на вас, практически нулевая.
Николай Савельев: Думаю изменения, если будут, то минимальные. Но естественно надо тестировать. Использовать, а тем более внедрять продукт снимаемый с поддержки плохая практика.
Роман Роман: можно попробовать хитрый финт ушами, раз он работает через эмуляцию сети, можно использовать инструменты отладки сетей или сетевую заглушку. Так будет понятно с какой стороны "сети" ошибка. Ещё в качестве фантастики можно попробовать другой usb контроллер.
Раз у других работает, то нужен один заведомо рабочий узел, испытать принтер на нем.